Rubrique précédente: Propriétés de réplication sur le serveur de réplicationRubrique suivante: Propriétés de l'ordinateur virtuel


Modification de la méthode de sécurité du moteur

Le moteur Arcserve RHA utilise une méthode de sécurité prédéfinie. Toutefois, si vous avez défini la propriété de réplication Chiffrement des données pendant le transfert sur Activé(e), vous pouvez également modifier le certificat autosigné SSL par défaut, la clé privée RSA et la liste de chiffrement pour utiliser vos propres paramètres de sécurité dans le fichier de configuration du moteur. Le fichier de configuration du moteur contenant la méthode de sécurité est ws_rep.cfg.

Pour modifier la méthode de sécurité du moteur :

  1. Si des scénarios utilisant les moteurs que vous souhaitez modifier sont en cours d'exécution, arrêtez-les via le gestionnaire Arcserve RHA.
  2. Connectez-vous à l'ordinateur de réplication ou maître sur lequel le moteur est en cours d'exécution.
  3. Dans la boîte de dialogue Services, arrêtez le service du moteur sur les serveurs maître et de réplication.
  4. Ouvrez l'explorateur Windows et accédez au répertoire d'installation du moteur, dans lequel se trouve le fichier ws_rep.cfg.

    Remarque : Le répertoire d'installation par défaut est : C:\Program Files\CA\Arcserve RHA\Engine.

  5. Ouvrez le fichier ws_rep.cfg avec WordPad ou un autre éditeur de texte.

    Remarque : L'utilisation de Notepad n'est pas recommandée, en raison de ses options d'affichage limitées.

  6. Dans le fichier ws_rep.cfg, procédez comme suit :
    1. Recherchez la section # SSLSelfSignedCertificate = "[INSTALLDIR]/cacert.pem".
    2. Modifiez SSLSelfSignedCertificate = "[INSTALLDIR]/cacert.pem" pour refléter le nom du certificat autosigné SSL que vous voulez utiliser et supprimez le symbole # en début de ligne.
    3. Recherchez la section # SSLRSAPrivateKey = "[INSTALLDIR]/cakey.pem".
    4. Modifiez SSLRSAPrivateKey = "[INSTALLDIR]/cakey.pem" pour refléter le nom du certificat autosigné RSA que vous voulez utiliser et supprimez le symbole # en début de ligne.
  7. Enregistrez le fichier ws_rep.cfg.

    Important : Les fichiers de configuration sur le serveur maître et de réplication peuvent être différents ; vérifiez que les paramètres que vous utilisez pour changer la méthode de sécurité est identique pour le serveur maître et le serveur de réplication dans le fichier ws_rep.cfg.

    La méthode de sécurité du moteur est modifiée dans le fichier ws_rep.cfg.

  8. Lancez le service de moteur sur les ordinateurs maître et de réplication.
  9. Ouvrez le gestionnaire, sélectionnez le scénario et redémarrez-le.

Remarque : Si le chargement du certificat autosigné SSL et de la clé privée RSA échoue, le paramètre par défaut est utilisé et un message d'avertissement s'affiche dans le gestionnaire Arcserve RHA.